Protezione dei dati
Microsoft Teams
Informazioni sulla protezione dei dati sull'utilizzo di Microsoft Teams
1. responsabile
Finanz-DATA GmbH, società di consulenza e software
Helenenstr. 3
99867 Gotha
E-mail: datenschutz@fida.de
Responsabile della protezione dei dati: Stefan Fraatz
2. finalità del trattamento dei dati
Utilizziamo Microsoft Teams per condurre conference call, riunioni online, videoconferenze e/o webinar.
3. trattamento dei dati
Quali dati vengono elaborati?
Informazioni sull'utente: Nome, indirizzo e-mail, immagine del profilo
Metadati della riunione: Argomento, descrizione, indirizzi IP dei partecipanti, informazioni sul dispositivo
Dati di testo, audio, video, chat: Contributi nelle chat, registrazioni audio o video
Registrazioni, se del caso (solo con consenso separato)
Dati personali
I dati personali raccolti, così come i dati di contenuto (in particolare le cronologie delle chat) che vengono elaborati come sessione, registrazione o trascrizione, si riferiscono alle persone che partecipano alla riunione attraverso la loro presenza e sono necessari per la partecipazione alla soluzione di videoconferenza offerta dal fornitore Microsoft, in particolare per il prodotto "Microsoft Teams".
Categorie di dati
Durante l'utilizzo di "Teams" o "Office365" vengono trattati diversi tipi di dati. La portata dei dati dipende dalle informazioni fornite dall'utente durante un "meeting online". Sono compresi i seguenti dati:
Utente: nome, cognome, telefono (facoltativo), indirizzo e-mail, password (se non si utilizza "Single Sign-On"), immagine del profilo (facoltativa), reparto (facoltativo), lingua.
Metadati online: Argomento, descrizione (facoltativo), indirizzi IP dei partecipanti, informazioni sul dispositivo/hardware. Per le registrazioni (opzionale): File MP4 di tutte le registrazioni video, audio e di presentazione, file M4A di tutte le registrazioni audio, file di testo della chat della riunione online. Chiamata con il telefono: dettagli del numero di telefono in entrata e in uscita, nome del Paese, ora di inizio e di fine. Se necessario, è possibile salvare altri dati di connessione, come l'indirizzo IP del dispositivo.
Dati di testo, audio e video: Quando si utilizzano le funzioni di chat, domande o sondaggi, nonché altre funzioni per il caricamento e il download di file come immagini, audio, video o dati di ufficio, i dati forniti vengono elaborati al fine di visualizzarli nel "meeting online" e renderli accessibili agli altri partecipanti durante il meeting o in seguito e, se necessario, per registrarli. Durante la riunione, i dati vengono elaborati dal microfono o dalla videocamera del dispositivo finale. È possibile spegnere o disattivare la videocamera o il microfono in qualsiasi momento tramite le applicazioni "Teams".
Altri servizi cloud di Office 365: I dati memorizzati dall'utente stesso in questi servizi vengono memorizzati solo ai fini di un'ulteriore elaborazione o inoltro specificati dall'utente.
Ambito di trattamento: utilizziamo "Microsoft Teams" per condurre "riunioni online" e "Office 365" per fornire altri servizi cloud di Microsoft. Comunicheremo in anticipo le registrazioni in modo trasparente e, se necessario, chiederemo il consenso. La registrazione sarà visualizzata in "Microsoft Teams". In questi casi, siamo interessati all'organizzazione efficace di riunioni online e alla comunicazione tra i partecipanti alle riunioni.
In conformità alle istruzioni per l'uso, l'organizzatore della riunione informa verbalmente i partecipanti prima dell'inizio della registrazione che possono spegnere la fotocamera o utilizzare la funzione di chat se non vogliono che il loro volto/la loro voce siano visibili nella registrazione.
Finalità del trattamento dei dati
Trattiamo i dati personali dell'utente in conformità al Regolamento generale sulla protezione dei dati (GDPR) e alla Legge federale tedesca sulla protezione dei dati (BDSG).
Microsoft Teams viene utilizzato come piattaforma di comunicazione e collaborazione. È quindi necessario trattare i dati per consentire la collaborazione digitale con l'aiuto di messaggi di testo, chiamate audio e video, condivisione di file, ecc.
Se una riunione di MS Teams viene registrata o trascritta, il partecipante ne viene informato nell'invito alla riunione e l'organizzatore/presidente della riunione informa nuovamente i partecipanti all'inizio della riunione che la riunione di MS Teams sarà registrata o trascritta. Solo allora inizia la riunione e, se del caso, la registrazione e/o la trascrizione.
4 Basi legali
Art. 6 comma 1 lett. b GDPR (contratto/rapporto di lavoro)
Art. 6 comma 1 lett. f GDPR (legittimo interesse a una comunicazione efficace)
Art. 6 par. 1 lit. a GDPR (consenso alla registrazione).
In caso di trattamento di dati personali di dipendenti di Finanz-DATA, il § 26 BDSG è la base giuridica per il trattamento dei dati, a condizione che il trattamento sia necessario per l'adempimento del rapporto di lavoro.
5. destinatari / trasferimento dei dati
Microsoft riceve l'accesso ai dati personali in qualità di incaricato del trattamento. Esiste un contratto per l'elaborazione degli ordini ai sensi dell'art. 28 del GDPR.
Le registrazioni di MS Teams possono essere trasmesse internamente a Finanz-DATA o in alcuni casi anche all'esterno, ad esempio se si tratta di un evento formativo esterno.
In conformità con la guida per l'utente, l'organizzatore della riunione informa i partecipanti a cui la registrazione può essere condivisa.
Le trascrizioni di MS Teams saranno disponibili per i partecipanti alla sessione.
6. trasferimento da paesi terzi
Microsoft archivia alcuni dati anche al di fuori dell'UE. Si applicano le clausole contrattuali standard dell'UE. Non è possibile escludere completamente il trasferimento di dati negli Stati Uniti. La stipula delle clausole contrattuali standard dell'UE garantisce un livello adeguato di protezione dei dati. Ulteriori informazioni sullo scopo e sulla portata della raccolta dei dati e del loro trattamento da parte del fornitore sono disponibili nell'informativa sulla privacy all'indirizzo https://privacy.microsoft.com.
7 Durata della conservazione dei dati
Le registrazioni e i contenuti delle riunioni vengono memorizzati solo per il tempo necessario al rispettivo scopo. Le cronologie e i log delle chat possono essere archiviati all'interno dell'organizzazione.
Cancelliamo i dati personali non appena non sono più necessari per gli scopi sopra menzionati. In caso contrario, si applicano gli obblighi di conservazione previsti dalla legge. I corrispondenti obblighi di prova e di conservazione derivano, tra l'altro, dal Codice commerciale tedesco e dal Codice fiscale tedesco, per un periodo massimo di 10 anni.
L'organizzatore/presidente della riunione informerà i partecipanti, prima dell'inizio della registrazione, della possibilità di spegnere la telecamera o l'uso della stessa.
8. diritti degli interessati
Lei ha diritto a:
Informazione (Art. 15 GDPR)
Rettifica (Art. 16 GDPR)
Cancellazione (Art. 17 GDPR)
Limitazione del trattamento (Art. 18 GDPR)
Portabilità dei dati (Art. 20 GDPR)
Obiezione (Art. 21 GDPR)
Reclami all'autorità di controllo della protezione dei dati personali
Autorità di controllo responsabile della protezione dei dati:
Commissario dello Stato della Turingia per la protezione dei dati e la libertà d'informazione
Casella postale 900455
99107 Erfurt
Requisiti per l'utilizzo di Microsoft Teams
I seguenti requisiti di protezione dei dati si applicano specificamente all'uso di Microsoft Teams:
È necessario garantire la riservatezza delle conversazioni (audio e video) con contenuti particolarmente sensibili. Si deve garantire che la partecipazione possa avvenire indisturbata e che terzi non autorizzati (ad esempio, persone presenti nella stanza) non possano venire a conoscenza dei contenuti. A questo scopo, ad esempio, si dovrebbe generalmente utilizzare una cuffia. In caso di dubbio, è opportuno utilizzare una stanza separata per la discussione. Le informazioni che non sono destinate a tutti i partecipanti devono essere scambiate in parallelo tramite chat diretta o telefonate individuali.
Quando si utilizza Microsoft Teams, è necessario attivare un'immagine di sfondo o il cosiddetto effetto di sfocatura per non disturbare terzi (ad esempio, altri colleghi presenti nella stanza). In alternativa, è necessario assicurarsi che i terzi presenti non siano disturbati da una scelta e da un design adeguati della postazione di lavoro. Inoltre, il microfono deve essere disattivato se e finché non è richiesto attivamente.
L'uso di applicazioni che forniscono una telecamera virtuale è vietato durante le riunioni e le conferenze.
Quando si presenta il contenuto dello schermo, si deve condividere solo il contenuto necessario per la discussione. Per questo motivo, deve essere presentata prioritariamente solo la finestra della rispettiva applicazione e non l'intero schermo, ad esempio per evitare di trasmettere notifiche sulle e-mail in arrivo. In caso di dubbio, i documenti da discutere devono essere distribuiti in anticipo e preparati / filtrati / anonimizzati di conseguenza.
L'archiviazione/il caricamento di file con contenuti personali e/o non pubblici e il loro scambio tramite MS Teams non sono generalmente consentiti.
Il numero di partecipanti alle videoconferenze e alle audioconferenze deve essere limitato al minimo indispensabile. I partecipanti che si uniscono inaspettatamente o senza preavviso devono essere invitati ad andarsene immediatamente; in caso di dubbio, la conferenza deve essere interrotta. Questo vale anche per le terze parti non autorizzate presenti sullo sfondo.
È vietato registrare le conversazioni (ad esempio, fotografare o filmare con uno smartphone) e fare screenshot.